Eles estão lá fora. E para a maioria dos hackers é um jogo simples, eu ou você que trabalha em um site de caridade em benefício das pessoas com doença de Parkinson pode ser um alvo, o blog que você promove para vendas de produtos, também. Se você já tem um blog ou site, tenha cuidado, pois você pode estar vulnerável. Aqui estão algumas precauções que você pode tomar para proteger a si mesmo e que não requerem nenhuma habilidade especial.
Blogs em WordPress
Imediatamente vá para ‘usuários’ e altere a identidade do usuário para alguma outra palavra como “maple” ao invés de ‘admin’. Isso adiciona uma camada de complexidade para qualquer um que tente invadir seu blog pelo nome de usuário e senha.
Encontre um provedor de hospedagem que faz backups do site diariamente e que irá reinstalá-lo gratuitamente. Você vai precisar deles, se o site é atacado com sucesso.
Mantenha todas as versões do WordPress e plug-ins dele atualizados. Esta é a coisa mais importante que você pode fazer. Verifique se há atualizações sinalizadas a cada dia e atualize. A razão mais comum do WordPress e de seu plug-in serem atualizados é o risco do hacker descobrir um ponto de entrada que não foi identificado.
Plugins
Encontre um plugin que monitora os visitantes atuais e que cuide dos visitantes que fazem visitas repetidas em um tempo muito curto do que é humanamente possível.
Somente carregue plug-ins do WordPress através do painel “adicionar plug-in” do diretório e se certifique de que eles têm 4 ou 5 estrelas. Nunca coloque um plug-in diretamente da internet. Alguém que é um bom hacker pode escrever e publicar um plug-in malicioso na internet.
Procure por um 4 ou 5 estrelas de segurança no plug-in, isso diz que se esconde, no mínimo, os arquivos “htaccess” e “wp-config”. Procure “adicionar plugins” no menu do painel do WordPress com o termo “segurança”. Siga cuidadosamente todas as instruções após instalá-lo a partir do menu “Configurações” depois de encontrar o seu recém-instalado plug-in no “plug-in” na lista de sites a partir do painel. Siga as instruções ao pé da letra!
Firewall
Faça o mesmo para o termo “firewall”. Assista o tráfego do seu site e tenha cuidado com qualquer picos repentinos (um ataque) ou pings (ataque bem sucedido) no número de visitantes. Se um pico é proveniente de um endereço IP ou grupo de similares, relate ao seu provedor de hospedagem.
Se você já foi atacado, recarregue uma cópia do seu site a partir do pré-ataque o mais rápido possível e mude todos os códigos de acesso.
Torne-se familiarizado com o FTP (File Transfer Protocol) e baixe um programa de FTP freeware respeitável como “Filezilla” para a prática de administração dos arquivos do site de administração para mudanças recentes. Você não precisa ser um hacker nem saber qualquer linguagem de computador para fazer isso e vai ajudar ao descrever um ataque ao site na linha de suporte de hospedagem.